HTML Injection in Securimage 3.6.4... CVE-2017-14077 CNNVD-201709-1096

4.3 AV AC AU C I A
发布: 2017-11-18
修订: 2017-12-03

Securimage是一个开源免费的PHP CAPTCHA脚本,用于生成复杂的验证码图片和CAPTCHA代码。 Securimage 3.6.4及之前的版本中存在HTML注入漏洞。远程攻击者可通过向example_form.ajax.php或example_form.php文件发送‘$_SERVER['HTTP_USER_AGENT']’参数利用该漏洞向e-mail消息内容中注入任意的HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息